详情页标题前

腾讯云容器服务授权模式对比同尘科技

详情页1

腾讯云容器服务 TKE 目前存在新旧两种授权模式,旧的授权模式无法进行 Kubernetes 级别的授权管理,建议您升级集群管理的授权模式,以便能够对集群内 Kubernetes 资源进行细粒度的权限控制。

新旧模式对比

对比项 旧模式 新模式
Kubeconfig admin token 账号独立的 x509 证书
控制台访问集群资源 无细粒度权限,子账号具备全读写权限 对接 Kubernetes RBAC 资源控制

存量集群授权模式升级操作

升级授权模式

若使用旧授权模式的集群需要升级时,请参考以下操作步骤进行升级:1. 登录容器服务控制台,选择左侧导航栏中的 集群。2. 在“集群管理”页面中,选择需升级的集群 ID。3. 在集群详情页面中,选择左侧授权管理 > ClusterRole。4. 在 “ClusterRole” 管理页面中,单击RBAC策略生成器。5. 在弹出的“切换权限管理模式”窗口中,单击切换权限管理模式即可进行授权模式升级。如下图所示:n

腾讯云容器服务授权模式对比同尘科技

n为确保新旧模式的兼容性,升级过程中会进行如下操作:5.1 创建默认预设管理员 ClusterRole:tke:admin。5.2 拉取子账号列表。5.3 为每个子账号生成可用于 Kubernetes APIServer 认证的 x509 客户端证书。5.4 为每个子账号都绑定 tke:admin 角色(确保和存量功能兼容)。5.5 升级完毕。

回收子账号权限

集群授权模式升级完毕后,集群管理员(通常为主账号管理员或创建集群的运维人员)可按需对具有该集群权限的子账号进行权限回收操作,步骤如下:1. 选择集群授权管理下的菜单项,在对应的管理页面中单击RBAC策略生成器。2. 在“管理权限”页面的“选择子账号”步骤中,勾选需回收权限的子账号并单击下一步。如下图所示:n

腾讯云容器服务授权模式对比同尘科技

3. 在“集群RBAC”步骤中,设置权限。例如,“权限设置”选择为命名空间 “default” 下的“只读用户”。如下图所示:n

腾讯云容器服务授权模式对比同尘科技

4. 单击完成即可完成回收操作。

确认子账号权限

当完成子账号回收操作后,您可通过以下步骤进行确认:1. 选择左侧的授权管理 > ClusterRoleBinding,进入 “ClusterRoleBinding” 管理页面。2. 选择被回收权限的子账号名称,进入 YAML 文档页面。n子账号默认为 tke:admin 权限,回收对应权限后,可在 YAML 文件中查看变更。如下图所示:n

腾讯云容器服务授权模式对比同尘科技



新授权模式相关问题

在新授权模式下创建的集群,谁具备管理员 admin 权限?

集群的创建者及主账号始终具备 tke:admin ClusterRole 的权限。

当前使用账号是否可控制自身权限?

目前不支持通过控制台操作当前使用账号权限,如需进行相关操作,可通过 kubectl 完成。

是否可以直接操作 ClusterRoleBinding 及 ClusterRole?

请勿直接对 ClusterRoleBinding 及 ClusterRole 进行修改或删除等操作。

客户端证书是如何创建的?

当您使用子账号通过控制台访问集群资源时,TKE 会获取该子账号的客户端证书。若未获取到证书,则会为该子账号创建客户端证书。

在访问管理 CAM 中删除了子账号,相关权限会自动回收吗?

支持权限自动回收,您无需再进行相关操作。

如何授权其他账户“授权管理”的权限?

可使用默认管理员角色 tke:admin 进行“授权管理”的授权操作。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147171.html

(0)
上一篇 2023年12月9日 下午12:36
下一篇 2023年12月9日 下午12:36
详情页2

相关推荐

  • 腾讯云容器服务监控告警概述同尘科技

    概述 腾讯云容器服务 TKE 提供集群、节点、工作负载、Pod、Container 5个层面的监控数据收集和展示功能。良好的监控环境为腾讯云容器服务高可靠性、高可用性和高性能提供重要保证。通过告警配置您可以为不同资源收集不同维度的监控数据,方便掌握资源的使用状况,轻松定位故障。收集监控数据有助于您建立容器集群性能的正常标准。通过在不同时间、不同负载条件下测量…

    腾讯云 2023年12月9日
  • 阿里云负载均衡SetLoadBalancerHTTPListenerAttribute – 修改HTTP监听的配置-云淘科技

    修改HTTP监听的配置。 接口说明 前提条件 您已经创建传统型负载均衡,具体操作,请参见CreateLoadBalancer。 您已经创建HTTP监听,具体操作,请参见CreateLoadBalancerHTTPListener。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explore…

    阿里云负载均衡 2023年12月10日
  • 腾讯云对象存储任务回调

    功能说明 数据万象支持自定义设置回调 URL,在任务完成后,系统向该 URL 发送 HTTP POST 请求,请求体中包含通知内容。您可通过配置的回调地址及时了解任务处理的进展和状态,以便进行其他业务操作。 回调内容 任务完成后,系统会向您设置的回调地址发送回调内容,包含完整节点数据的内容展示如下: TaskFinish Success 2022-06-30…

    腾讯云 2023年12月9日
  • 阿里云RDS数据库删除数据库-云淘科技

    您可以通过SQL命令或RDS控制台删除数据库,但每种方式适合的实例类型不同,请根据实际情况,选择删除方式。 通过控制台删除数据库 警告 通过SQL命令或RDS控制台删除数据库,会导致数据库无法访问,请谨慎操作。 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。 在左侧导航栏单击数据库管理。 找到要删除的数据库,单击其右侧操作列中的删除。 在弹出的确…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储常见问题

    免费额度相关 COS 有免费额度吗?享受免费额度为何仍会欠费(扣费)? 资源包相关 如何查看资源包使用情况?COS 资源包支持续费或升级么?COS 资源包是否可以叠加使用?COS 资源包可以退货吗?已购买资源包为何仍会欠费(或扣费)?COS 资源包是如何抵扣的? 通知相关 COS 的通知有哪些?什么是订阅消息、非订阅消息…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。